AvaKill: 자율 에이전트의 도구 호출을 보호하는 제로 트러스트 안전 방화벽
AvaKill, Log Bell에서 제공하는, 자율 에이전트를 보호하기 위해 시스템 도구와의 상호작용을 제어하는 오픈 소스 안전 방화벽입니다. 이 앱은 에이전트 도구 호출을 가로채고, 작업이 실행되기 전에 정책 기반 결정을 시행하여 모델과 실행 사이에 시행 계층을 제공합니다. 주요 기능으로는 실시간 가로채기, 결정론적 정책 검사, 결정을 기록하기 위한 감사 로그가 포함됩니다. 이는 운영 제어를 시행해야 하는 프로덕션 또는 민감한 로컬 환경에서 에이전트를 배포하는 AI 개발자, DevOps 엔지니어 및 보안 팀을 대상으로 합니다.
결정론적 정책 집행으로 위험한 도구 호출을 차단합니다
이 도구는 에이전트가 수행하는 모든 도구 호출을 가로채고 사용자 정의 YAML 규칙에 따라 평가하여, 실행되기 전에 거부 규칙과 일치하는 작업을 중단하는 제로 트러스트 모델을 시행합니다. 이 가로채기는 셸 명령, 파일 쓰기 및 기타 외부 도구 호출에 적용되어 에이전트가 일방적인 파괴적 변경을 적용할 수 없도록 합니다. 검사 기준이 모델 기반이 아닌 규칙 기반이기 때문에 집행 결정은 결정론적이며 프롬프트 조작의 영향을 받지 않습니다.
감사 가능한 결정으로 낮은 대기 시간 집행을 제공합니다
정책 엔진은 서브 밀리초 오버헤드로 검사를 수행하여 호출당 대기 시간을 최소화하면서 가로챈 호출과 정책 일치에 대한 상세한 감사 로그를 생성하여 보안 검토를 위한 정보를 제공합니다. 이 도구는 또한 도구 응답을 스캔하여 비밀, API 키 및 PII를 감지하므로 집행 계층은 위험한 작업을 차단하고 잠재적인 데이터 노출을 강조합니다. 결정론적 검사는 실시간 작업 중 일관되지 않은 안전 판단의 위험을 줄입니다.
여러 집행 경로를 통해 에이전트 스택 간 통합됩니다
세 가지 집행 경로는 네이티브 에이전트 훅, 정책 엔진을 통해 도구 호출을 라우팅하는 MCP 프록시, 그리고 Landlock, sandbox-exec 또는 AppContainer를 사용하는 OS 수준 샌드박싱을 포함합니다. 배포 대상은 크로스 플랫폼 CLI 환경이며 pip 또는 pipx를 통해 설치되어 Node.js 및 Python 에이전트와 프레임워크가 서버 코드를 변경하지 않고도 계층을 통합할 수 있습니다. 지원되는 에이전트의 예는 다음과 같습니다.
- Claude Code
- Cursor
- Windsurf
- Gemini CLI
보안 및 개발 워크플로에 적합하지만 정책 유지 관리가 필요합니다
이 도구는 허용 목록, 거부 목록 및 인수 패턴 일치를 사용하여 YAML로 규칙을 표현하므로 적용 범위는 정책의 완전성과 정확성에 따라 달라집니다. MCP 프록시를 통해 통합하면 기존 서버를 수정하지 않도록 도와주지만, 보안 및 DevOps 팀은 이러한 정책을 작성, 테스트 및 유지 관리하고 에이전트가 변경됨에 따라 보호를 유지하기 위해 감사 로그를 검토해야 합니다. 설계는 민감한 환경에 에이전트를 배포하는 AI 개발자, DevOps 엔지니어 및 보안 팀을 대상으로 합니다.
집행 가능한 에이전트 제어를 위한 운영 정책 작업을 수용하는 팀에 최적
생산 에이전트 배포를 위해 이 도구는 휴리스틱 안전 계층 대신 집행 가능하고 추적 가능한 결정을 원하는 팀을 위한 실용적인 제어 수단입니다. 정책 설계, 테스트 및 로그 검토를 위한 시간을 할당할 계획을 세워야 하며, 규칙의 정확성이 보호를 결정합니다. 낮은 호출당 오버헤드는 고처리량 에이전트에 적합하지만, 올바른 정책 범위를 유지하는 것은 일회성 설정 작업이 아니라 지속적인 운영 책임입니다.